Ciao.
Non funzionando la modalità provvisoria, e la modalità normale, ti conviene eseguire la procedura della chiavetta:
Possiedi una pennetta formattata?
Se sì, scarica
nella pennetta questo file:
http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/ (per S.O a
64 bit)
http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/ (per S.O a
32 bit)
Inserisci la Pendrive nel Pc infetto.
Avvia il pc in Modalità provvisoria. (
f8)
Clicca su
Ripristina il computer tra le opzioni disponibili (in alto)
Seleziona la lingua
Seleziona il tuo account
Saranno ora disponibili le seguenti opzioni
Commenta:Ripristino all'avvio / Startup Repair
Ripristino configurazione di sistema / System Restore
Ripristino immagine di sistema / Windows Complete Pc Restore
Strumento di diagnostica memoria Windows / Windows Memory Diagnostic Tool
Prompt Dei Comandi / Command Prompt
Seleziona
Prompt Dei ComandiNel Prompt dei Comandi scrivi
notepad e premi
Invio.
Si aprirà un file di testo
Nel menu in alto clicca
file e seleziona
Apri.
Cerca la lettera a cui è riferita la pennetta usb.Questa operazione serve per verificare
con certezza quale lettera è assegnata alla pennetta.
Una volta identificata la lettera della pennetta:
Nel Prompt dei comandi digita
E:\frst.exe dove
E è la lettera che è stata assegnata alla tua Pendrive, per cui nel comando sostituisci
E con la lettera a cui si riferisce la pennetta usb.Clicca
InvioIl tool si avvierà.
Clicca
Yes per accettare le condizioni di contratto.
Premi su
SCAN.
A scansione finita, verrà prodotto un log
sulla pendrive stessa, chiamato FRST.TXT
Postalo qui.
Per postare il log:Collegati ad internet e vai alla pagina WikiSend:
http://www.wikisend.com/Clicca sul bottone "
Sfoglia"
Seleziona il file appena salvato
Clicca su
Upload fileDopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link,
copialo e incollalo in un nuovo messaggio per il forum.
N.B:Questa procedura al momento non elimina niente.
Serve solo
a localizzare dove si trova il virus, per poi eliminarlo in un secondo momento tramite un apposito script.